• 締切済み

SFTPでの暗号化について

現在FreeFTPdをサーバにいれてWinSCPクライアントよりSFTPで ファイルのやり取りを実施しています。 そこで質問です。 鍵を設定した場合、相手を識別できる為、よりセキュリティ強度が上がる、 鍵を設定しなくてもSFTPであれば暗号化されている、 という認識なんですが、間違っているのでしょうか? 鍵を設定しないと暗号化されませんか? 以上、何卒宜しくお願い申し上げます。

みんなの回答

回答No.1

私もサーバーはSFTPにしてますが、 FTPサーバーはなしですね。 telnet ポート閉じて、ついでにssh で通信するのですが、 ssh自体に、FTP機能があるので、 それを、WinSCPに入れて通信させてます。 デーモン1個減るので、便利よん(w) セキュアで通信しているなら、暗号化はされています。 SSHコンソールで、入ればわかりますが、最初の1回だけ、 知らない認証だけど受け入れますか?<って英語で聞かれてYESすると思いますが そこで、キーの交換してますんで。 SFTPソフトはそれを自動でやってるだけのことですよ。 拒否してもつながりませんし。

bows_0307
質問者

お礼

投稿した後、同僚に聞いて更に調べました。 結果、私の環境は暗号化されていると認識出来ました。 理由は、FreeFTPdではSFTPサーバを起動させる際に、必ず鍵を設定しないと起動しません。 その為、デフォルト設定のパスワード認証方式でやり取りしておりました。 そもそもSSHのやり取り自体暗号化をする為に、必ず秘密、公開鍵を備えていないと機能として成り立っていないはずでした。

関連するQ&A